Виправлення уразливості переповнення буфера в драйвері gyro bmg160 Linux ядра

Виправлено уразливість переповнення буфера в драйвері gyro bmg160 Linux ядра, що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2026-64495Linux

Виправлення уразливості переповнення буфера в драйвері gyro bmg160 Linux ядра

Виправлено уразливість переповнення буфера в драйвері gyro bmg160 Linux ядра, що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
9.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість переповнення буфера в драйвері iio gyro bmg160, що виникала при обробці фільтра пропускної здатності. Некоректна обробка значень призводила до читання за межами масиву, що могло викликати нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи, що критично для серверів і пристроїв з Linux. Вразливість доступна для експлуатації з користувацького простору через інтерфейс sysfs, що підвищує ризик атаки на інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу sysfs, пов’язаного з gyro bmg160, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки